RHSA-2016:2695 セキュリティアドバイザリからの主要な脆弱性情報 問題発生日および更新日: 2016年11月9日 アドバイザリの重要度: 重要 概要: カーネルのセキュリティ修正、バグフィックス、および機能強化更新 脆弱性の説明: Linux カーネルのIPv6実装においてソケットオプションの処理に誤りがあり、作成された sendmsg システムコールを介して、ローカル攻撃者が特権昇格またはサービス拒否を引き起こす可能性があります。 CVE参照: CVE-2016-3841 影響を受けるRed Hat Enterprise Linuxのバージョン: x86_64、x86_64 Extended Update Support、Power Architecture、IBM z Systems、EUS Compute Node など、複数のバージョン 解決への参照: 詳細なバグフィックス情報はアドバイザリに記載されており、その他の変更点は別のRed Hatナレッジベース記事にまとめられています。 解決策: 変更を有効にするには、カーネルパッケージを更新し、システムを再起動します。